Benutzer verwalten
Verwaltung über die Logto-Konsole
Benutzer durchsuchen und suchen
Um auf die Benutzerverwaltungsfunktionalität in der Logto-Konsole zuzugreifen, navigiere zu Konsole > Benutzerverwaltung. Dort siehst du eine Tabellenansicht aller Benutzer.
Die Tabelle besteht aus drei Spalten:
- Benutzer: Zeigt Informationen über den Benutzer an, wie z. B. deren Avatar, vollständigen Namen, Benutzernamen, Telefonnummer und E-Mail-Adresse.
- Von Anwendung: Zeigt den Namen der Anwendung an, mit der sich der Benutzer ursprünglich registriert hat.
- Letzte Anmeldung: Zeigt den Zeitstempel der letzten Anmeldung des Benutzers an.
Es unterstützt die Schlüsselwortzuordnung für name
, id
, username
, primary-phone
, primary-email
.
Benutzer hinzufügen
Über die Konsole können Entwickler neue Konten für Endbenutzer erstellen. Klicke dazu auf die Schaltfläche "Benutzer hinzufügen" in der oberen rechten Ecke des Bildschirms.
Nachdem der neue Benutzer erstellt wurde, kannst du deren eingegebene Kennungen (E-Mail-Adresse / Telefonnummer / Benutzername) und anfängliches Passwort kopieren, um sie an den Benutzer zu senden. Dies ermöglicht es ihnen, sich im System anzumelden und es zu nutzen.
Das anfängliche Passwort wird nur einmal angezeigt, aber du kannst es später zurücksetzen.
Benutzerprofil anzeigen und aktualisieren
Um die Details eines Benutzers anzuzeigen, klicke einfach auf die entsprechende Zeile in der Benutzertabelle. Dies führt dich zur Seite "Benutzerdetails", auf der du die Profilinformationen des Benutzers findest, einschließlich:
- Authentifizierungsbezogene Daten: E-Mail-Adresse, Telefonnummer, Benutzername, hat Passwort, soziale Verbindungen, Enterprise SSO-Verbindungen, Multi-Faktor-Authentifizierung und persönliches Zugangstoken.
- Benutzerprofildaten: Name, Avatar-URL, benutzerdefinierte Daten und zusätzliche OpenID Connect Standardansprüche, die nicht enthalten sind.
Der Abschnitt "Soziale Verbindungen" zeigt eine Liste der sozialen Connectors an, die der Benutzer mit seinem Konto verknüpft hat. Wenn der Benutzer sich beispielsweise mit seinem Facebook-Konto angemeldet hat, siehst du einen "Facebook"-Eintrag in der Liste. Weitere Informationen findest du in der Dokumentation zu sozialen Identitäten.
Bitte beachte, dass der vollständige Name, die Avatar-Bild-URL und die benutzerdefinierten Daten bearbeitet werden können, die sozialen Verbindungen entfernt werden können und die anderen Eigenschaften schreibgeschützt sind.
Es ist wichtig zu bestätigen, dass der Benutzer eine alternative Anmeldemethode hat, bevor eine soziale Verbindung entfernt wird, wie z. B. eine andere soziale Verbindung, Telefonnummer, E-Mail oder Benutzername-mit-Passwort. Wenn der Benutzer keine andere Anmeldemethode hat, kann er nach dem Entfernen der sozialen Verbindung nicht mehr auf sein Konto zugreifen.
Benutzeraktivitäten anzeigen
Um die letzten Aktivitäten eines Benutzers anzuzeigen, navigiere zum Untertab "Benutzerprotokolle" auf der Seite "Benutzerdetails". Hier findest du eine Tabelle, die die letzten Aktivitäten des Benutzers anzeigt, einschließlich der durchgeführten Aktion, des Ergebnisses der Aktion, der zugehörigen Anwendung und der Zeit, zu der der Benutzer gehandelt hat.
Klicke auf die Tabellenzeile, um weitere Details im Benutzerprotokoll zu sehen, z. B. IP-Adresse, Benutzeragent, Rohdaten usw.
Benutzer sperren
Auf der Seite "Benutzerdetails" klicke auf "Drei Punkte" -> "Benutzer sperren" Schaltfläche.
Sobald ein Benutzer gesperrt ist, kann er sich nicht mehr in deiner App anmelden und kein neues Zugangstoken erhalten, nachdem das aktuelle abgelaufen ist. Außerdem schlagen alle API-Anfragen dieses Benutzers fehl.
Wenn du diesen Benutzer wieder aktivieren möchtest, kannst du dies tun, indem du auf "Drei Punkte" -> "Benutzer reaktivieren" Schaltfläche klickst.
Benutzer löschen
Auf der Seite "Benutzerdetails" klicke auf "Drei Punkte" -> "Löschen" Schaltfläche. Das Löschen eines Benutzers kann nicht rückgängig gemacht werden.
Benutzerpasswort zurücksetzen
Auf der Seite "Benutzerdetails" klicke auf "Drei Punkte" -> "Passwort zurücksetzen" Schaltfläche.
Nachdem du das Passwort zurückgesetzt hast, kopiere es und sende es an den Endbenutzer. Sobald das "Passwort zurücksetzen"-Modal geschlossen ist, kannst du das Passwort nicht mehr einsehen. Wenn du es vergisst, kannst du es erneut zurücksetzen.
Rollen von Benutzern verwalten
Im Tab "Rollen" der Benutzerdetailseite kannst du einfach Rollen zuweisen oder entfernen, um dein gewünschtes Ergebnis zu erzielen. Siehe RBAC - Rollen konfigurieren, um mehr zu erfahren.
Die Organisationen anzeigen, zu denen der Benutzer gehört
Logto unterstützt Organisationen und kann deren Mitglieder verwalten. Du kannst einfach Benutzerdetails anzeigen und sehen, zu welcher Organisation sie gehören.
Verwaltung über die Logto Management API
Die Management API ist eine Sammlung von APIs, die Zugriff auf den Logto-Backend-Dienst bieten. Wie bereits erwähnt, ist die Benutzer-API ein kritischer Bestandteil dieses Dienstes und kann eine Vielzahl von Szenarien unterstützen.
Die benutzerbezogenen RESTful APIs sind unter /api/users
montiert, mit Ausnahme der Benutzeraktivitäten, d. h. Benutzerprotokolle /api/logs?userId=:userId
.
Du kannst Benutzer über die Management API in mehreren Anwendungsfällen verwalten. Zum Beispiel erweiterte Benutzersuche, Massenkontenerstellung, nur Einladung zur Anmeldung usw.